Перейти к основному содержимому

API, RSS и интеграции Upwork

Проверено: 12 июля 2026.

API, лимиты, доступные endpoints и правила автоматизации меняются. Перед разработкой повторно проверьте официальную справку Upwork о прекращении RSS, правильном использовании автоматизации, получении API key и безопасности API. Эта страница — не разрешение на конкретную интеграцию.

RSS больше не является рабочим каналом

Upwork прекратил поддержку RSS-лент вакансий после 20 августа 2024 года. Старый URL, который ещё сохранён в ридере или сценарии, нельзя считать поддерживаемым интерфейсом. Не ищите неофициальный RSS-мост, который скрейпит страницы Upwork: изменение формата не превращает запрещённый сбор данных в разрешённую интеграцию.

Для личного мониторинга используйте штатные сохранённые поиски, ленту рекомендаций, email-уведомления и мобильные оповещения, доступные вашему плану. Они не требуют хранения токенов во внешнем сервисе. Настройте несколько узких поисков вместо одного общего и регулярно удаляйте те, которые дают шум.

Когда нужен API

API имеет смысл для определённого внутреннего или пользовательского процесса, который нельзя разумно выполнить штатным интерфейсом: например, разрешённой синхронизации данных с внутренней системой. Upwork требует заявку на API key, подтверждённый аккаунт и описание use case. Одобрение ключа для одного сценария не разрешает любые endpoints, коммерческую перепродажу данных или создание универсального job watcher.

До разработки письменно ответьте:

  • кто является пользователем интеграции;
  • какие данные и зачем читаются или изменяются;
  • какой endpoint нужен;
  • где хранятся данные и как долго;
  • как пользователь отзывает доступ;
  • что произойдёт при ошибке, лимите или отключении ключа.

Если use case изменился, повторно проверьте условия одобрения. Не пытайтесь обходить отказ новым аккаунтом, несколькими ключами или ротацией IP.

Аутентификация и секреты

Официальный API использует OAuth 2.0 и отдельные credentials приложения. Секреты не помещают в репозиторий, таблицу, чат, клиентский JavaScript или инструкцию для подрядчика. Храните их в предназначенном менеджере секретов, ограничивайте доступ и ведите процедуру ротации.

Пользователь авторизует приложение штатным OAuth-потоком. Не просите логин, пароль, cookie, MFA-код или резервные коды Upwork. Не копируйте чужой access token между сотрудниками. Для тестирования используйте минимальные данные и собственные разрешённые аккаунты; отсутствие публичного sandbox не разрешает эксперименты на аккаунте клиента без согласия.

Лимиты и устойчивость

В справке публикуются ограничения частоты запросов, общий allowance и правила кэширования. Числа могут измениться, поэтому считывайте их перед проектированием, а не копируйте в код из статьи. Реализуйте обработку 429, контролируемую повторную попытку с задержкой, журнал ошибок и остановку при отзыве доступа.

Кэшируйте только в пределах разрешённого срока и только необходимые поля. Не собирайте «на будущее» профили, переписку или объявления. Определите срок удаления, минимальные права сотрудников и план реакции на утечку.

Красные линии автоматизации

Без отдельного разрешения не используйте скрейперы, browser bots, auto-refresh, page monitors и расширения, которые автоматически ищут вакансии или имитируют действия пользователя. Не автоматизируйте массовую отправку откликов, ставки Boost, сообщения и принятие условий контракта. Даже при наличии API ключ действует только в одобренных рамках; человеческое подтверждение внешнего действия остаётся безопасной операционной границей.

Сторонний сервис оценивайте по четырём вопросам: есть ли официальный способ подключения, какие scopes он просит, где хранит данные и как отключается. Обещание «работает через ваш cookie» — причина отказаться, а не упрощённая авторизация.

Безопасный план внедрения

  1. Сначала проверьте, решается ли задача штатными поисками и уведомлениями.
  2. Если нет — опишите минимальный use case и подайте заявку на API.
  3. После одобрения используйте только разрешённые endpoints и scopes.
  4. Проведите security review хранения токенов и данных.
  5. Запустите малый тест с логами, лимитами и ручным подтверждением.
  6. Документируйте отзыв доступа, удаление данных и аварийную остановку.
  7. Регулярно повторно сверяйте официальную справку и статус ключа.

RSS-замена, найденная в интернете, не становится официальной из-за удобного интерфейса. Если происхождение данных или способ авторизации неясны, остановите подключение и запросите разъяснение у Upwork.